2020年软件水平考试知识点之渗透测试
2020年软件水平考试知识点之渗透测试
渗透测试,是为了证明网络防御按照预期计划正常运行而提供的一种机制。不妨假设,你的公司定期更新安全策略和程序,时时给系统打补丁,并采用了漏洞扫描器等工具,以确保所有补丁都已打上。如果你早已做到了这些,为什么还要请外方进行审查或渗透测试呢?因为,渗透测试能够独立地检查你的网络策略,换句话说,就是给你的系统安了一双眼睛。而且,进行这类测试的,都是寻找网络系统安全漏洞的专业人士。
渗透测试 (penetration test)并没有一个标准的定义,国外一些安全组织达成共识的通用说法是:渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。
换句话来说,渗透测试是指渗透人员在不同的位置(比如从内网、从外网等位置)利用各种手段对某个特定网络进行测试,以期发现和挖掘系统中存在的漏洞,然后输出渗透测试报告,并提交给网络所有者。网络所有者根据渗透人员提供的渗透测试报告,可以清晰知晓系统中存在的安全隐患和问题。
我们认为渗透测试还具有的两个显著特点是:渗透测试是一个渐进的并且逐步深入的过程。渗透测试是选择不影响业务系统正常运行的攻击方法进行的测试。
作为网络安全防范的一种新技术,对于网络安全组织具有实际应用价值。但要找到一家合适的公司实施渗透测试并不容易。
以上就是小编整理的2020年软件水平考试知识点,希望能帮助到大家。环球网校友情提示:为了大家更好的备考,环球网校特地为您准备了计算机软考复习资料,如有需要请点击文章下方“免费下载>>>计算机软考试题/考点精华”免费下载学习。
最新资讯
- 2021年上半年软考职称考试高频考点一2021-04-23
- 2020年软件水平考试知识点之端口扫描2020-03-31
- 2020年软件水平考试知识点之数学建模过程2020-03-31
- 2020年软件水平考试知识点之需求分析的目标2020-03-31
- 2020年软件水平考试知识点之项目完整的收尾流程2020-03-31
- 2020年软件水平考试知识点之计算机网络安全体系结构2020-03-31
- 2020年软件水平考试知识点之项目成本估算2020-03-30
- 2020年软件水平考试知识点之项目范围定义2020-03-30
- 2020年软件水平考试知识点之招标文件2020-03-30
- 2020年软件水平考试知识点之回归测试2020-03-30